Spring til indhold
Wallets & sikkerhedBegynder

Sådan genkender du et krypto-phishingwebsted

Du kan genkende en krypto-phishing-side ved at kontrollere webadressen, certifikatet og domænets registreringsdato. En hængelås er ikke et bevis.

Vahe HakobyanVahe HakobyanChefredaktør Opdateret 5. okt. 20263 min læsningFaktatjekket
Et mørkt skrivebord med en bærbar computer, en sikkerhedsnøgle og en hængelås i rødt lys.
Illustration: World-Crypt
På denne side

Kort svar

Du kan genkende en krypto-phishing-side ved at kontrollere webadressen, certifikatet og domænets alder, før du forbinder en wallet eller indtaster en adgangskode.

Phishing-sider kopierer layoutet og logoet fra rigtige børser, så et poleret design siger dig ikke meget. Sporene ligger i webadressen, certifikatoplysningerne og den offentlige registrering af domænet, og dem kan alle tjekke gratis.

Hvad du skal kontrollere, før du forbinder

To kontroller tager et minut og udelukker de fleste efterligningssider. Den ene er sikkerhedscertifikatet, der krypterer forbindelsen mellem din browser og serveren. Den anden er, hvor længe domænet har eksisteret, hvilket enhver kan slå op i en offentlig registrering.

Hurtige kontroller, før du forbinder

  • Åbn certifikatoplysningerne, og bekræft, at domænet stemmer nøjagtigt med det officielle.
  • Kontrollér, at certifikatet er gyldigt og ikke selvsigneret.
  • Slå domænets registreringsdato op i en offentlig WHOIS-registrering.
  • Betragt et domæne registreret inden for de seneste måneder som et advarselstegn.

Sådan spotter du en phishing-side

Kør disse tjek, før du indtaster en adgangskode, forbinder en wallet eller godkender en anmodning. Hvis et trin efterlader dig i tvivl, luk siden og kontakt tjenesten ad en anden vej.

  1. 1Undersøg webadressenSe efter stavefejl, ombyttede bogstaver, ekstra ord eller en forkert domæneendelse, f.eks. .net, hvor den rigtige tjeneste bruger .com. Sammenlign med en adresse, du allerede stoler på.
  2. 2Nægt at dele din seed phraseEn legitim kryptotjeneste beder ikke om din seed phrase eller private key, og supportmedarbejdere har ikke brug for dem for at løse et kontoproblem. Alle, der spørger, vil have dine midler.
  3. 3Åbn den fra et bogmærkeGem den officielle adresse som et bogmærke, eller skriv den i hånden. Søgeannoncer og links i direkte beskeder peger ofte på betalte placeringer, der kopierer et brand.

Når du har spottet en: sikr konti

En forbundet wallet bliver ikke tømt med det samme, men en underskrevet godkendelse lader en angriber flytte de tokens senere. Noter webadressen og eventuelle transaktions-hashes, som hjælper, hvis du anmelder det.

Ofte stillede spørgsmål

Det flytter normalt ingenting at forbinde alene. Siden kan derefter bede dig underskrive en godkendelse af token-forbrug, og når du først har underskrevet, kan en angriber senere flytte disse tokens.

Indgiv en rapport til FTC på ReportFraud.ftc.gov og til FBI's IC3 på ic3.gov. Medtag webadressen og eventuelle involverede wallet-adresser.

Ja. HTTPS krypterer forbindelsen mellem din browser og serveren, men det viser ikke, at operatøren er ærlig. Gratis certifikater er nemme at få.

Var denne guide nyttig?
Skrevet afVahe HakobyanVahe Hakobyan er chefredaktør for World-Crypt. Han dækker bitcoin, markeder og regulering og leder nyhedsredaktionen, der faktatjekker hver historie, før den publiceres.